EU AI Act — 고위험 AI 시스템 규제
2026-04-18 작성2026-06-30 수정5분 읽기
개요
EU AI Act는 2024년 5월 채택되어 2026년부터 단계적으로 적용되는 세계 최초의 포괄적 AI 규제입니다.
시행 타임라인:
- 2025년 2월: 금지된 AI 시스템 적용 (Prohibited AI)
- 2026년 8월: 범용 AI (GPAI) 제공자 의무 적용
- 2027년 8월: 고위험 AI (High-risk) 시스템 의무 전면 적용
Risk Tier 분류
EU AI Act는 AI 시스템을 4단계 위험도로 분류합니다:
| Risk Tier | 정의 | 예시 | 규제 수준 |
|---|---|---|---|
| Prohibited | 용인 불가능한 위험 | 사회적 신용 점수, 실시간 원격 생체인식 (법 집행 제외) | 금지 |
| High-risk | 높은 위험 | 채용 도구, 신용 평가, 중요 인프라 관리 | 엄격한 의무사항 |
| Limited risk | 제한적 위험 | 챗봇, 감정 인식 | 투명성 의무 |
| Minimal risk | 최소 위험 | 스팸 필터, AI 게임 | 자율 규제 |
코드 생성 AI (AIDLC 대상) 분류:
- Limited risk: 개발자가 AI 생성 코드임을 인지 → 투명성 의무
- High-risk (조건부): 중요 인프라 (의료, 금융, 전력) 코드 자동 생성 시
High-risk AI 의무사항
Article 9-15 핵심 요구사항:
1. 위험 관리 시스템 (Art. 9)
- 전체 생명주기 위험 평가
- 식별·분석·완화·모니터링
2. 데이터 거버넌스 (Art. 10)
- 학습 데이터 품질 보증
- 편향(bias) 최소화
3. 기술 문서 (Art. 11)
- 시스템 설계·개발·테스트 문서화
- 감사 기관 제출 가능해야 함
4. 자동 로깅 (Art. 12)
- 모든 의사결정 추적 가능
- 로그 보존 기간: 최소 6개월